O Microsoft Intune e o Intune para Educação podem definir as configurações de privacidade para o Windows. Este artigo resume as configurações mais comumente usadas para dispositivos de alunos e professores.
Importante
As configurações neste artigo definem a privacidade do usuário. Essas configurações só devem ser implantadas após uma consideração cuidadosa.
Observação
Essa é uma política opcional.
Para saber mais, consulte Usar o catálogo de configurações para definir configurações em dispositivos Windows, iOS/iPadOS e macOS
Dica
Ao criar um perfil de catálogo de configurações no centro de administração do Microsoft Intune, você pode copiar um nome de política deste artigo e colá-lo no campo de pesquisa do seletor de configurações para encontrar a política desejada.
|
Categoria |
Nome |
Valor |
Observações |
CSP |
| Privacidade |
Let Apps Access Location |
Forçar a permissão. |
Os aplicativos do Windows têm permissão para acessar a localização. Você pode especificar uma configuração padrão para todos os aplicativos ou uma configuração por aplicativo especificando um Nome da Família de Pacotes. Você pode obter o Nome da Família de Pacotes para um aplicativo usando o cmdlet Get-AppPackage Windows PowerShell. Uma configuração por aplicativo substitui a configuração padrão. |
Privacy/LetAppsAccessLocation |
| Sistema |
Allow Location |
Forçar a localização ativada. As configurações de privacidade de todos os locais estão ativadas e esmaecidas. Os usuários não podem alterar as configurações e todas as permissões de consentimento serão suprimidas automaticamente. |
Necessário para invocar a ação Localizar dispositivo em dispositivos Windows no Intune. |
System/AllowLocation |
Use o Graph para criar a política de catálogo de configurações em seu locatário sem atribuições ou marcas de escopo.
Isso criará uma política em seu locatário com o nome _MSLearn_Example_CommonEDU - Windows - Privacy.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_CommonEDU - Windows - Privacy","description":"https://aka.ms/ManageEduDevices","platforms":"windows10","technologies":"mdm","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_privacy_letappsaccesslocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_privacy_letappsaccesslocation_1","children":[]}}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_system_allowlocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_system_allowlocation_2","children":[]}}}]}
Clique em Experimentar para abrir o Graph Explorer.
Quando o Graph Explorer estiver aberto, selecione o ícone de
usuário no canto superior direito para entrar e entrar com sua conta organizacional de administrador do Intune.
Clique em Executar consulta para criar a política em seu locatário.
Dica
Se for a primeira vez que você usa o Graph Explorer, talvez seja necessário autorizar o aplicativo a acessar seu locatário ou modificar as permissões existentes. Essa chamada gráfica requer permissões DeviceManagementConfiguration.ReadWrite.All . Você pode conceder as permissões necessárias selecionando modificar permissões e, em seguida, selecionando Consentimento.
A política é criada em seu locatário e pode ser editada para atender aos seus requisitos antes de ser atribuída a grupos.
Observação
A partir de 31 de julho de 2025, o Microsoft Graph substituiu o uso da permissão DeviceManagementConfiguration.ReadWrite.All por DeviceManagementScripts.ReadWrite.All para as seguintes chamadas de API:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts